Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hybrid Submit — एक स्क्रिप्ट जो स्वचालित रूप से Hybrid Analysis (API) में फ़ाइलें सबमिट करती है | Kitploit
उपकरण/GitLabGitLab/kaysec/hybrid-submit
स्क्रिप्टिंग और स्वचालनमालवेयर विश्लेषणAPI सुरक्षा
GitLabkaysec/hybrid-submit

Hybrid Submit

एक स्क्रिप्ट जो स्वचालित रूप से Hybrid Analysis (API) में फ़ाइलें सबमिट करती है

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हाइब्रिड विश्लेषण बैच सबमिशन स्क्रिप्ट

यह Python स्क्रिप्ट किसी फ़ोल्डर को पुनरावर्ती रूप से स्कैन करती है और स्वचालित मैलवेयर विश्लेषण के लिए निष्पादन योग्य, स्क्रिप्ट, दस्तावेज़ और अन्य प्रासंगिक फ़ाइलों को Hybrid Analysis (Falcon Sandbox) में सबमिट करती है।

विशेषताएँ

  • निर्देशिकाओं में पुनरावर्ती रूप से चलता है
  • केवल समर्थित फ़ाइल प्रकार सबमिट करता है (नीचे सूची देखें)
  • खाली, अत्यधिक बड़ी या पहले सबमिट की गई फ़ाइलों को छोड़ देता है
  • पथ ट्रैवर्सल हमलों को रोकता है – सुनिश्चित करता है कि फ़ाइलें स्कैन रूट के भीतर हैं
  • सिम्बोलिक लिंक को छोड़ता है ताकि डुप्लिकेट या अनपेक्षित सबमिशन से बचा जा सके
  • कुशल API संचार के लिए एक स्थायी requests सेशन का उपयोग करता है
  • स्कैन किए गए फ़ोल्डरों को प्रदूषित करने से बचने के लिए कैश को समर्पित उपयोगकर्ता निर्देशिका (~/.hybrid_analysis_submitter/) में संग्रहीत करता है
  • डुप्लिकेट सबमिशन से बचने के लिए स्थानीय SHA‑256 कैश का उपयोग करता है
  • API दर सीमित (429 त्रुटियाँ) को कृपापूर्वक संभालता है
  • API कोटा समाप्त होने पर स्वचालित रूप से रुक जाता है
  • फ़ोल्डर, फ़ाइल आकार सीमा, पर्यावरण आईडी और कैश फ़ाइल नाम के कमांड-लाइन कॉन्फ़िगरेशन का समर्थन करता है
  • सुरक्षा के लिए API की को .env फ़ाइल से पढ़ता है

आवश्यकताएँ

  • Python 3.6+
  • एक वैध Hybrid Analysis API कुंजी (मुफ़्त स्तर उपलब्ध)

स्थापना

  1. इस स्क्रिप्ट को क्लोन या डाउनलोड करें अपनी स्थानीय मशीन पर।

  2. आवश्यक पैकेज स्थापित करें:

root@kitploit:~
pip install requests python-dotenv
  1. एक .env फ़ाइल बनाएं स्क्रिप्ट के समान निर्देशिका में अपनी API कुंजी के साथ:
root@kitploit:~
HYBRID_API_KEY=your_api_key_here

आप Hybrid Analysis पर पंजीकरण करके एक API कुंजी प्राप्त कर सकते हैं।

उपयोग

स्क्रिप्ट को कमांड लाइन से चलाएँ, स्कैन करने के लिए फ़ोल्डर निर्दिष्ट करें:

root@kitploit:~
python submit_to_hybrid.py /path/to/folder

कमांड-लाइन तर्क

उदाहरण

डिफ़ॉल्ट सेटिंग्स के साथ फ़ोल्डर स्कैन करें:

root@kitploit:~
python submit_to_hybrid.py C:\suspicious_files

फ़ोल्डर स्कैन करें लेकिन आकार सीमा 200 MB तक बढ़ाएँ और एक अलग पर्यावरण (जैसे, Android) का उपयोग करें:

root@kitploit:~
python submit_to_hybrid.py /home/user/samples --max-file-size 200 --environment-id 300

कस्टम कैश फ़ाइल नाम का उपयोग करें:

root@kitploit:~
python submit_to_hybrid.py ./malware --cache-file my_cache.json

उदाहरण आउटपुट

root@kitploit:~
Scanning folder: C:\suspicious_files

Submitting: C:\suspicious_files\malware.exe (2.34 MB)
 -> Success! Job ID: 5f8a9c2d3e4f5a6b7c8d9e0f
Submitting: C:\suspicious_files\document.pdf (0.12 MB)
 -> Success! Job ID: 6g9b0c1d2e3f4a5b6c7d8e9f
Skipping already submitted: C:\suspicious_files\malware.exe
Skipping symlink: C:\suspicious_files\link_to_malware.exe

Finished.
Files found:      42
Files submitted:  35
Files skipped:    6
Files failed:     1

समर्थित फ़ाइल प्रकार

  • Windows निष्पादन योग्य (PE): .exe, .scr, .pif, .dll, .com, .cpl
  • इंस्टॉलर और पैकेज: .msi
  • Windows स्क्रिप्ट: .bat, .cmd, .ps1, .psd1, .psm1, .js, .vbs, .vbe, .wsf, ,

सभी समर्थित फ़ाइल प्रकारों की आधिकारिक सूची के लिए, Hybrid Analysis FAQ देखें।

यह कैसे काम करता है

  1. पुनरावर्ती चलना – स्क्रिप्ट os.walk() का उपयोग करके हर उप-फ़ोल्डर को पार करती है।
  2. सुरक्षा जाँच – यह सत्यापित करती है कि प्रत्येक फ़ाइल स्कैन रूट के अंदर एक पथ पर हल होती है (पथ ट्रैवर्सल को रोकता है) और सिम्बोलिक लिंक को छोड़ती है।
  3. फ़ाइल फ़िल्टरिंग – यह फ़ाइल एक्सटेंशन, आकार (0 बाइट्स या --max-file-size से अधिक वाली छोड़ दी जाती हैं), और पहले सबमिट की गई फ़ाइल (SHA‑256 कैश) की जाँच करती है।
  4. सबमिशन – प्रत्येक फ़ाइल को https://hybrid-analysis.com/api/v2/submit/file एंडपॉइंट पर एक स्थायी requests सेशन का उपयोग करके आपकी API कुंजी के साथ अपलोड किया जाता है।
  5. दर सीमित – प्रत्येक सबमिशन के बाद स्क्रिप्ट 2 सेकंड के लिए सोती है। यदि इसे HTTP 429 (Too Many Requests) प्रतिक्रिया मिलती है, तो यह त्रुटि गिनती है। 3 लगातार 429 त्रुटियों के बाद, स्कैन स्वचालित रूप से रुक जाता है।
  6. कैश स्थिरता – सफलतापूर्वक सबमिट की गई फ़ाइलों को ~/.hybrid_analysis_submitter/ के अंदर एक JSON कैश फ़ाइल में संग्रहीत किया जाता है ताकि भविष्य के रन में पुनः सबमिट न हों। कैश मानव पठनीयता के लिए क्रमबद्ध सहेजा जाता है।

दर सीमित और कोटा

  • Hybrid Analysis मुफ़्त खातों में प्रति घंटा/दैनिक सबमिशन सीमाएँ होती हैं।
  • स्क्रिप्ट HTTP 429 प्रतिक्रियाओं का पता लगाती है और अनंत पुनर्प्रयासों से बचने के लिए 3 ऐसी त्रुटियों के बाद रुक जाती है।
  • API के प्रति सम्मान दिखाने के लिए सबमिशन के बीच एक 2-सेकंड की देरी जोड़ी जाती है।

महत्वपूर्ण नोट्स

  • API कुंजी केवल .env फ़ाइल से पढ़ी जाती है – इसे हार्डकोड न करें।
  • खाली फ़ाइलें (0 बाइट्स) हमेशा छोड़ी जाती हैं।
  • --max-file-size से बड़ी फ़ाइलें छोड़ी जाती हैं।
  • केवल ALLOWED_EXTENSIONS में एक्सटेंशन वाली फ़ाइलें सबमिट की जाती हैं।
  • सिम्बोलिक लिंक छोड़े जाते हैं ताकि डुप्लिकेट सबमिशन और पथ भ्रम को रोका जा सके।
  • पथ ट्रैवर्सल को रोका जाता है – स्क्रिप्ट किसी भी फ़ाइल को छोड़ देगी जो निर्दिष्ट स्कैन निर्देशिका के बाहर हल होती है।
  • कैश एकाधिक रनों में समान फ़ाइलों को पुनः सबमिट करने से रोकता है और आपकी उपयोगकर्ता निर्देशिका (~/.hybrid_analysis_submitter/) में संग्रहीत होता है।
  • स्क्रिप्ट प्रत्येक HTTP अनुरोध के लिए 120-सेकंड का टाइमआउट उपयोग करती है।
  • कैश फ़ाइलें एक समर्पित निर्देशिका में संग्रहीत होती हैं – स्कैन की गई सामग्री के साथ मिश्रित नहीं होती हैं।

समस्या निवारण

लाइसेंस

यह स्क्रिप्ट शैक्षिक और सुरक्षा विश्लेषण उद्देश्यों के लिए ज्यों-की-त्यों प्रदान की गई है। जिम्मेदारी से और Hybrid Analysis सेवा की शर्तों के अनुसार उपयोग करें।

अस्वीकरण

तीसरे पक्ष के सैंडबॉक्स में फ़ाइलें सबमिट करने से संभावित संवेदनशील सामग्री उजागर हो सकती है। सुनिश्चित करें कि अपलोड करने से पहले आपके पास फ़ाइलें साझा करने का अधिकार है।

टूल डाउनलोड करें
तर्कविवरण
folder_pathआवश्यक – स्कैन करने के लिए फ़ोल्डर का पथ (पुनरावर्ती)
--max-file-sizeफ़ाइल का अधिकतम आकार MB में (डिफ़ॉल्ट: 250)
--environment-idविश्लेषण पर्यावरण आईडी (डिफ़ॉल्ट: 120 = Windows 7 64‑बिट)
--cache-fileकैश फ़ाइल नाम (डिफ़ॉल्ट: submitted_cache.json)। फ़ाइल ~/.hybrid_analysis_submitter/ में संग्रहीत होती है
.hta
.sct
  • अन्य Windows फ़ाइलें: .lnk, .chm
  • Office दस्तावेज़: .doc, .docx, .ppt, .pps, .pptx, .ppsx, .xls, .xlsx, .rtf, .pub
  • अन्य दस्तावेज़: .pdf, .eml, .msg
  • क्रॉस-प्लेटफ़ॉर्म निष्पादन योग्य/स्क्रिप्ट: .jar, .py, .pl
  • मोबाइल/एम्बेडेड: .apk (Android), .elf (Linux)
  • वेब/ग्राफ़िक्स: .svg
  • समस्यासंभावित समाधान
    ERROR: HYBRID_API_KEY not foundउसी निर्देशिका में .env फ़ाइल बनाएँ जिसमें HYBRID_API_KEY=your_key_here हो।
    'folder_path' एक मान्य निर्देशिका नहीं हैकिसी मौजूदा फ़ोल्डर का सही पथ प्रदान करें।
    फ़ाइलें पढ़ते समय अनुमति अस्वीकृतउपयुक्त पढ़ने की अनुमति के साथ स्क्रिप्ट चलाएँ।
    बार-बार 429 त्रुटियाँसबमिशन दर कम करें (स्क्रिप्ट में time.sleep(2) बढ़ाएँ) या अपनी API योजना अपग्रेड करें।
    फ़ाइलें अप्रत्याशित रूप से छोड़ी जाती हैंजाँचें कि एक्सटेंशन ALLOWED_EXTENSIONS में है या नहीं। आप स्क्रिप्ट संपादित करके अधिक एक्सटेंशन जोड़ सकते हैं।
    डुप्लिकेट सबमिशन छोड़े नहीं जातेकैश फ़ाइल गायब या दूषित हो सकती है। नई शुरुआत करने के लिए ~/.hybrid_analysis_submitter/submitted_cache.json हटाएँ, या कोई भिन्न कैश फ़ाइल नाम उपयोग करने के लिए --cache-file तर्क का उपयोग करें।
    स्कैन रूट के बाहर की फ़ाइलें छोड़ी जाती हैंयह सुरक्षा के लिए जानबूझकर किया गया है। सुनिश्चित करें कि सभी लक्ष्य फ़ाइलें निर्दिष्ट फ़ोल्डर के अंदर हैं।